Skip to content
Noroxi

bitapps records

26 published records for vendor bitapps.

All records

26 records
  • Bit Form < 1.9 - RCE via Unauthenticated Arbitrary File Upload

    CriticalCVSS 9.8No exploitEPSS 2%

    bitapps · bit formMay 15, 2023

  • CVE-2024-7777
    36Monitor

    Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra

    CriticalCVSS 9.0No exploitEPSS 1%

    bitapps · contact form builderAug 20, 2024

  • WordPress Bit Form Pro plugin <= 2.6.4 - Unauthenticated Arbitrary File Deletion vulnerability

    CriticalCVSS 9.1No exploitEPSS 1%

    bitapps · bit formAug 19, 2024

  • CVE-2024-7770
    35Monitor

    Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.5 - Authenticated (Subscriber+) Arbitrary File Upload

    HighCVSS 8.8No exploitEPSS 1%

    bitapps · file managerSep 10, 2024

  • WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Arbitrary File Upload vulnerability

    HighCVSS 8.8No exploitEPSS 1%

    bitapps · bit formAug 19, 2024

  • CVE-2024-7627
    33Monitor

    Bit File Manager 6.0 - 6.5.5 - Unauthenticated Remote Code Execution via Race Condition

    HighCVSS 8.1Proof of conceptEPSS 3%

    bitapps · file managerSep 4, 2024

  • WordPress Bit Form plugin <= 2.13.10 - Arbitrary File Upload vulnerability

    HighCVSS 8.0No exploitEPSS 0%

    bit apps · bit formOct 5, 2024

  • Contact Form by Bit Form <= 2.17.5 - Unauthenticated Sensitive Information Exposure

    HighCVSS 7.5No exploitEPSS 0%

    bitapps · bit formJul 2, 2025

  • CVE-2024-6123
    28Monitor

    Bit Form <= 2.13.3 - Authenticated (Administrator+) Arbitrary File Upload

    HighCVSS 7.2No exploitEPSS 1%

    bitpressadmin · bit form – custom contact form, multi step, conversational form & payment form builderJul 9, 2024

  • WordPress File Manager Plugin <= 5.2.7 is vulnerable to PHP Object Injection

    HighCVSS 7.2No exploitEPSS 1%

    bitapps · file managerDec 20, 2023

  • CVE-2024-7780
    28Monitor

    Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra

    HighCVSS 7.2No exploitEPSS 1%

    bitapps · contact form builderAug 20, 2024

  • CVE-2024-7702
    28Monitor

    Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administra

    HighCVSS 7.2No exploitEPSS 0%

    bitapps · contact form builderAug 20, 2024

  • CVE-2024-8743
    27Monitor

    Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.7 - Authenticated (Subscriber+) Limited JavaScript File Upload

    MediumCVSS 6.8Proof of conceptEPSS 1%

    bitpressadmin · file managerOct 5, 2024

  • CVE-2024-7782
    26Monitor

    Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.4 - Authenticater (Administra

    MediumCVSS 6.5No exploitEPSS 1%

    bitapps · contact form builderAug 20, 2024

  • CVE-2023-5907
    26Monitor

    File Manager < 6.3 - Admin+ Arbitrary OS File/Folder Access + Path Traversal

    MediumCVSS 6.5No exploitEPSS 1%

    bitapps · file managerDec 11, 2023

  • CVE-2025-0822
    26Monitor

    Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Subscriber+) Arbitrary File Read via fileID Parameter

    MediumCVSS 6.5No exploitEPSS 1%

    bitapps · bit assistFeb 15, 2025

  • CVE-2025-0821
    26Monitor

    Bit Assist <= 1.5.2 - Authenticated (Subscriber+) SQL Injection via id Parameter

    MediumCVSS 6.5No exploitEPSS 1%

    bitapps · bit assistFeb 14, 2025

  • WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Sensitive Data Exposure vulnerability

    MediumCVSS 6.5No exploitEPSS 0%

    bitapps · bit formAug 26, 2024

  • Contact Form by Bit Form <= 2.17.4 - Authenticated (Administrator+) Server-Side Request Forgery

    MediumCVSS 6.5No exploitEPSS 0%

    bitapps · contact form builderJan 25, 2025

  • WordPress Bit Form Pro plugin <= 2.6.4 - Authenticated Plugin Settings Change vulnerability

    MediumCVSS 6.5No exploitEPSS 0%

    bitapps · bit formAug 19, 2024

  • CVE-2024-1640
    21Monitor

    Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form <= 2.10.1 - Unauthenticated Insecure Direct Object Re

    MediumCVSS 5.3No exploitEPSS 0%

    bitapps · contact form builderMar 13, 2024

  • Bit Assist <= 1.5.2 - Path Traversal to Authenticated (Administrator+) Arbitrary File Read via downloadResponseFile Function

    MediumCVSS 4.9No exploitEPSS 1%

    bitapps · bit assistFeb 14, 2025

  • CVE-2023-3645
    19Monitor

    Contact Form Builder by Bit Form < 2.2.0 - Admin+ Stored XSS

    MediumCVSS 4.8No exploitEPSS 0%

    bitapps · contact form builderAug 14, 2023

  • CVE-2023-3667
    19Monitor

    Bit Assist < 1.1.9 - Admin+ Stored Cross-Site Scripting

    MediumCVSS 4.8No exploitEPSS 0%

    bitapps · bit assistAug 21, 2023

  • WordPress Bit Assist Plugin <= 1.1.9 is vulnerable to Cross Site Scripting (XSS)

    MediumCVSS 4.8No exploitEPSS 0%

    bitapps · bit assistDec 29, 2023